uForum.uz

uForum.uz (https://uforum.uz/index.php)
-   Информационная безопасность (https://uforum.uz/forumdisplay.php?f=125)
-   -   Helping to site (https://uforum.uz/showthread.php?t=5934)

ePifani 30.07.2008 21:32

Helping to site
 
Здравствуйте!
Хочу задать вопрос1именно сотрудникам серт!
если кто то узнает что какой то сайт узнета уизвим (какой то большой проект)
кому сообщить!? (может тот кто узнал о уизвимости сообщил администратору сайта но администратор ничево не сделал? )
(Глупый вопрос?)

Eldar Ishimbaev 30.07.2008 22:06

Сообщить об инциденте

ePifani 03.08.2008 23:40

А можно ли себе проверять сайты (в зоне .уз) самостоятельно?
И отправлять вам ил писать здесь?
это не преступления!?

Dmitry Paleev 04.08.2008 12:50

Цитата:

Сообщение от ePifani (Сообщение 125704)
А можно ли себе проверять сайты (в зоне .уз) самостоятельно?
И отправлять вам ил писать здесь?
это не преступления!?

Самостоятельно проверять веб-сайты в зоне .UZ не рекомендуется, так как своими действиями вы нарушаете действующее законодательство РУз. Статьи за несанкционированное вмешательство в работу серверов и веб-сайтов, а также их сканирование и подбор паролей уже предусмотрены в уголовном кодексе. Исключением составляют лишь ресурсы, принадлежащие именно вам, а не сторонним организациям.
В случае, если вы владеете теоретическими и практическими навыками поиска уязвимостей, знакомы с веб-технологиями и сетевыми пакетами, у вас есть склонность к анализу и стремление применить свои знания на пользу пришлите свое резюме и возможно в Службе UZ-CERT найдется для вас место :187:

Timur Salikhov 04.08.2008 12:57

Цитата:

Сообщение от Dmitry Paleev (Сообщение 125792)
Цитата:

Сообщение от ePifani (Сообщение 125704)
А можно ли себе проверять сайты (в зоне .уз) самостоятельно?
И отправлять вам ил писать здесь?
это не преступления!?

Самостоятельно проверять веб-сайты в зоне .UZ не рекомендуется, так как своими действиями вы нарушаете действующее законодательство РУз. Статьи за несанкционированное вмешательство в работу серверов и веб-сайтов, а также их сканирование и подбор паролей уже предусмотрены в уголовном кодексе. Исключением составляют лишь ресурсы, принадлежащие именно вам, а не сторонним организациям.
В случае, если вы владеете теоретическими и практическими навыками поиска уязвимостей, знакомы с веб-технологиями и сетевыми пакетами, у вас есть склонность к анализу и стремление применить свои знания на пользу пришлите свое резюме и возможно в Службе UZ-CERT найдется для вас место :187:

Интересный пост.
Из него следует, что UZ-CERT этим всем занимается? :187: Сканирование, подбор паролей, несанкционированное вмешательство в работу серверов?
Это основные мероприятия по поиску уязвимостей?

Anton Kovalenko 04.08.2008 13:26

Храни нас хоть господи, хоть кто нибудь, от проверяльщиков с такой грамматикой!

Dmitry Paleev 04.08.2008 14:15

Также, хочу заметить что мероприятия по поиску зараженных веб-сайтов с вредоносными ссылками не подразумевают собой взлом либо сканирование серверов и веб-сайтов. Для этих целей используется разработанное Службой ПО, которое в автоматическом режиме обращается по 80 порту к ресурсам, эмулируя обычный браузер, и при нахождении вредоносных сигнатур сообщающает нам об этом.

German Stimban 05.08.2008 10:29

Цитата:

Сообщение от Dmitry Paleev (Сообщение 125792)
В случае, если вы владеете теоретическими и практическими навыками поиска уязвимостей, знакомы с веб-технологиями и сетевыми пакетами, у вас есть склонность к анализу и стремление применить свои знания на пользу пришлите свое резюме и возможно в Службе UZ-CERT найдется для вас место

А можно остаться работать на старом месте, но получить удостоверение UZ-CERT? В свободное от работы время обязуюсь искать уязвимости и сообщать о них вам.

ePifani 05.08.2008 22:36

Anton Kovalenko это вы обо мне!?&)
ы
Dmitry Paleev
вам интересный вопрос задали!
Можно ли получить удостоверение Уз-серт и работать старом работе?
ЗЫ: а чё у вас автоотвечика нету?
я вам в 2:00 звонил никто не брал трубку!-)))
еще утром около 9звонил оператор какой то сонливый!-))
что то сказал он но не понял!-))

vbmenu_register("postmenu_125792", true);

Eldar Ishimbaev 05.08.2008 22:45

ePifani,
если не прекратите свой детский сад, то придется забанить.
И, во-первых, работают в Службе на полную ставку и без совместительства. Во-вторых, что за удостоверение UZ-CERT? И, в-третьих, у нас не работают 24/7, операторов нет. В четвертых, я прекрасно вижу ваши IP и могу проанализировать на принадлежность пользователям.


Текущее время: 20:52. Часовой пояс GMT +5.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. Перевод: zCarot
OOO «Единый интегратор UZINFOCOM»